Equipo de Respuesta ante Incidencias de Ciberseguridad 08/08/2018 Boletín de seguridad informática Descripción: Microsoft ha publicado actualizaciones para Office 2010, 2013 y 2016, estas actualizaciones sólo se proporcionan para la versión de instalador MSI de Microsoft Office, no aplica para la edición de Office 365. Recursos: Microsoft Office
07/08/2018 Boletín de seguridad informática Vulnerabilidad en impresoras HP Descripción: Hewlett Packard ha publicado en su sitio una lista de sus productos afectados por una vulnerabilidad que permite la ejecución remota de código en múltiples modelos, con los siguientes identificadores CVE-2018-5924 y CVE-2018-5925 viéndose afectadas las impresoras de inyección de tinta (inkjet).
02/08/2018 Vulnerabilidad Bluethoot Descripción: Esta vulnerabilidad afecta el firmware de varios dispositivos, esto permite que un atacante no autenticado que se encuentre en el rango de alcance en el emparejamiento de los dispositivos pueda lanzar un ataque man-in-the-middle para la obtención de la clave criptográfica e inyectar malware. Recursos: Apple Broadcom
02/08/2018 Boletín de seguridad informática Nueva Versión de Ransomware SamSam Descripción: Junto con la Cyber Threat Alliance, Sophos ha publicado hoy un análisis detallado de un grupo de amenazas de software de rescate altamente sofisticado que ha sido apodado «SamSam». El SamSam Ransomware apareció por primera vez a finales de
02/08/2018 Boletín de seguridad informática Vulnerabilidad Cisco IP Phone Descripción: Cisco ha dado a conocer una vulnerabilidad en sus productos de telefonía IP que afecta la interfaz de usuario basada en la web para la serie 6800, 7800 y 800, éste agujero de seguridad podría a un atacante autenticarse remotamente y realizar
09/07/2018 Descripción ‘Integrated Dell Remote Access Controller’ (iDRAC) permite implementar, actualizar, supervisar y mantener los servidores Dell PowerEdge con o sin un agente de software de administración de sistemas. Se encuentra integrado dentro del servidor por lo que iDRAC no requiere de un sistema operativo o un hipervisor para funcionar. Vulnerabilidades reportadas:
09/07/2018 Descripción: Recientemente se ha liberado una version de seguridad y mantenimiento para todas las versiones de WordPress desde la 3.7 que se encontraban afectadas por un problema de medios que potencialmente podría permitir a un usuario con ciertas capacidades intentar eliminar archivos fuera del directorio, además se han corregido otros diecisiete errores en WordPress 4.9.7.
04/07/2018 Boletín de seguridad informática Actualizaciones Microsoft Office Descripción: Microsoft ha publicado actualizaciones para la suite de Office 2010, 2013 y 2016. Se encuentran disponibles para su descarga e instalación MSI de Microsoft Office, no siendo así para la edición de Office 365. Recursos: Microsoft Office 2010 Microsoft Office 2013 Microsoft Office
29/06/2018 Boletín de ciberseguridad Descripción: Después de ser instalado, Sonvpay se encarga de gestionar las notificaciones necesarias para funcionar. Algunas veces, según lo que se esté instalando en el dispositivo Android, aparecen notificaciones emergentes y en otras ninguna, dependiendo de la configuración. Lo que hace el malware es escuchar las entrantes
29/06/2018 Boletín de ciberseguridad Nivel: Importante Vulnerabilidad en productos VMware Descripción: La compañía VMware ha publicado actualizaciones de seguridad para algunos de sus productos de virtualización que pueden ser aprovechados por un atacante y desembocar en divulgación de información o cierres inesperados. Recursos afectados: VMware vSphere ESXi versiones 14.x VMware Workstation
Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México